- 博客(176)
- 收藏
- 关注
原创 Leetcode 做题记录
Two Sum 2021/12/17,下次复习时间为2021/12/24~25。add-two-numbers 2021/12/17,下次复习时间为2021/12/24~25。
2021-12-17 21:36:39 480 3
原创 PyTorch的自动求导
1. 基本概念1.1 requires_grad1.2 计算图1.3 叶子节点1.4 grad_fn1.5 next_functions1.6 retain_graph=True backward()1.7 hook函数2. 总结
2022-07-21 16:26:03 803
原创 如何达到高效的网络信息传播
第一点是从产生信息的角度来看,即信息量要足够小。举例来说,从HTTP 1.1升级到HTTP2之后,在HTTP 2中对HTTP 1.1中的REST架构中反复传输大量的HTTP header字段,会使用哈夫曼编码即一种常用的压缩算法。哈夫曼编码的本质就是考虑了信息熵的概念,它的核心原理是对反复出现的文字就使用较短的编码。比如HTTP 2中只用5位来编写一个八位的一个单字节的一个数字。对于很罕见出现的们就采用较长的编码。在减少信息量的角度来说,除了使用哈夫曼编码以外,也可以使用静态表和动态表的方式。 静态
2022-06-01 18:30:00 793 1
原创 netstat状态查询与含义解析
可使用netstat命令显示本机的TCP/IP连接的状态。可使用以下选项来控制显示的结果。命令内容netstat -a显示所有连接,包括那些连接状态为’LISTENING’的连接。netstat -e显示以太网统计数据。netstat -s显示TCP、UDP、IP和ICMP的所有内部统计数据。netstat -s -[协议名称]如果你指定TCP、UDP、IP或ICMP作为协议名称,只显示每个协议的统计数据netstat -r显示路由信息
2022-05-01 11:00:53 3261
原创 在Markdown中绘制思维导图
在CSDN等平台中可使用Mermaid来绘制思维导图。那么先简单介绍下Mermaid。Mermaid是一个用于画思维导图、流程图、状态图、时序图、甘特图等图的工具,使用 JavaScript 进行本地渲染。虽然Mermaid暂不支持思维导图的绘制,但是可通过绘制流程图来替代简单的思维导图。 本文主要介绍两种基础思维导图:横向图与纵向图。其他语法可参考链接:https://mermaidjs.github.io/#/flowchart?id=graph。```mermaidgraph TDA(工
2022-04-26 21:25:04 5545
原创 开源威胁情报feed网站
1. blocklist.de2. openphish.com3. www.malwaredomains.com4. spamhaus5. vxvault.net
2022-04-19 15:52:59 2567
原创 学习数学的方法
学习数学的最佳方式是每天花上15~30分钟浏览一下维基百科。 上面 有各种关于数学分支的文章,数量多达好几千。你可以自行挑选觉得有趣的文章来读(比如,弦理论,或者傅立叶变换,或者张量,任何让你觉得很牛的东西)。读去吧。遇到任何不懂的东西只要点一下链接跳过去读就可以了。一直读,读到你觉得乏了累了。 几个月下来,就能让你眼界大开。你会渐渐摸出一些门道,比如,每一种数学分支都会涉及一个对应复杂多元版本的单变量,而这个多元版本几乎一定是用矩阵或者一次方程来表示的。至少在应用数学里都是如此。所以线性代数的重要
2022-04-09 11:44:26 389
原创 邮件收件人不是自己但却能收到的邮件
无非两种可能性,一种是分组,收件人在组内,另外一种是伪造的邮件。 伪造的邮件是在SMTP协议中进行了修改,收件人指定了两次,第一次是实际的收件人 第二次是显示的收件人 而这两个收件人可以不一样 也就是实际收件人填写的是你 而显示收件人填写的不是你 你也可以收到这封邮件 这不算漏洞 当然 发件人也要填写两次 第一次是实际发件人 第二次是显示的发件人 所以有些邮件会显示代发就是因为实际发件人和显示发件人不一样 如果二者一样 就不会显示代发。...
2022-03-27 08:00:00 3624
原创 网络安全产品的自动化处置能力
通过测试结果发现,大多数产品具备基本的告警功能,但自动化编排响应能力有待提高。根据测试用例要求,受测产品在告警能力方面,可进行实时有效告警,告警方式包括界面、邮件、短信、站内信等,并且告警信息在系统中有详细记录。 在联动能力方面,具备与其他设备API/Syslog/SNMP等接口的配置,并且可以与企业其他产品和其他企业或开源组件实现数据联动,以满足风险通知等。 KillChain、ATT&CK技术落地仍需完善。通过测试结果发现,仅有不足8款产品实现了基于各类攻击链的告警分析,以ATT&
2022-03-26 07:00:00 357
原创 AI在安全行业的前景
从网约车的调度、视听娱乐、AI客服、 智能理财助手等场景的普及看,AI技术已经大量应用在日常生活中。除此之外,在办公流程的自动化、制造的自动化等生产场景中,也有大量的Al应用。AI的普及带来了几类安全问题AI的赋能效应问题,攻击方和防御方都采用AI手段,未来一段时间在Al领域上的对抗会持续升级。AI本身的安全、AI本身的某些特性,可能被攻击者利用进行攻击。例如攻击自动驾驶汽车的摄像头,导致其做出错误决策等。AI深度伪造(DeepFake) 的问题,攻击者利用语音、人脸、自然语言处理(
2022-03-25 08:00:00 648
原创 CMS指纹识别
CMS指的是内容管理系统。通过获取的这些信息来决定后续渗透的思路和策略。CMS指纹识别是渗透测试环节一个非常重要的阶段,是信息收集中的一个关键环节。在web渗透过程中,对目标网站的指纹识别比较关键,通过工具或者手工来识别CMS系统是自建还是二次开发,还是直接使用公开的CMS程序至关重要。1. 指纹识别技术 组件是网络空间最小单元,Web应用程序、数据库、中间件等都属于组件。指纹是组件上能标识对象类型的一段特征信息,用来在渗透测试信息收集环节中快速识别目标服务。互联网随时代的发展逐渐成熟,大批应用组
2022-03-24 08:00:00 2836
原创 ASN码查询
自治系统( Autonomous System) , 用通俗的语言来形容,就是一个互联网的独立王国,这一个个独立王国互联起来,就组成了互联网( Internet )。 每个王国有自己独立的国号,以区别于别的王国,这个国号用自治系统号ASN ( Autonomous System Number) , ASN由两个字节组成,理论上取值范围为1- 65535 ,末属的1024个ASN是私有自治号,用于王国内部的下属郡国使用,不能外泄(类似私有IP ,如果不小心外泄, 别人也会忽略)。 每一个互联网用户
2022-03-23 08:30:00 2598
原创 有关复盘的阅读与思考
先说下读完复盘两本书的感受吧,读完后突然有一种若干年前上考研学习班的感觉,同样一门课不同的老师讲解,貌似学到了越来越多的知识,但是好像什么也没有学到。然后先谈谈自己对复盘的新思考吧,复盘本质上是源自于围棋,但围棋在某种程度上是要比现实生活更简单,第一目标明确(战胜对手),第二AI在这个领域已经非常成熟(AlphaGo无人能敌)。 但是现实生活中往往目标和方向需要不停地去修改,AI也无法做出很好的决策。在棋盘上,是能够枚举出所有的可能,但在现实生活中,由于每个人思维的局限性,往往是无法枚举出所有的可
2022-03-22 07:00:00 370
原创 机器学习概念解释
机器学习是一门多领域交叉学科,涉及概率论、统计学、逼近论、凸分析、算法复杂度理论等多门学科。专门研究计算机怎样模拟或实现人类的学习行为,以获取新的知识或技能,重新组织已有的知识结构使之不断改善自身的性能。它是人工智能核心,是使计算机具有智能的根本途径。 机器学习是一门多学科交叉专业,涵盖概率论知识,统计学知识,近似理论知识和复杂算法知识,使用计算机作为工具并致力于真实实时的模拟人类学习方式,并将现有内容进行知识结构划分来有效提高学习效率。 机器学习有下面几种定义:机器学习是一门人工智能的科学
2022-03-21 05:30:00 410
原创 神经网络概念解释
人工神经网络(Artificial Neural Networks,简写为ANNs)也简称为神经网络(NNs)或称作连接模型(Connection Model),它是一种模仿动物神经网络行为特征,进行分布式并行信息处理的算法数学模型。这种网络依靠系统的复杂程度,通过调整内部大量节点之间相互连接的关系,从而达到处理信息的目的。 生物神经网络主要是指人脑的神经网络,它是人工神经网络的技术原型。人脑是人类思维的物质基础,思维的功能定位在大脑皮层,后者含有大约10^11个神经元,每个神经元又通过神经突触与大
2022-03-20 07:00:00 641
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人